Goedwerkende internetverbindingen zijn cruciaal voor de Nederlandse samenleving. Storingen hebben grote effecten, zoals onbereikbaarheid van cruciale overheidsdiensten, onderwijsfaciliteiten en financiële instellingen. Hoe beschermen we het open internet in de huidige grimmige (geo)politieke situatie?
Inmiddels is duidelijk dat ontwrichting van de maatschappij een wapen in de hybride oorlogsvoering is dat kan worden ingezet zonder dat daadwerkelijk de oorlog wordt verklaard. Voorbeelden van ‘per ongeluk’ beschadigde glasvezelkabels in de Oostzee stapelen zich op. Het KRO-NCRV Onderzoeksprogramma Pointer sprak afgelopen zomer bijvoorbeeld een ex-bemanningslid van het Russisch spionageschip Sibiryakov die bevestigde dat het land de kritieke infrastructuur nauwkeurig in kaart brengt voor het geval er oorlog uitbreekt.
Fysieke sabotage is slechts een van de manieren om digitale ontwrichting te veroorzaken. Het internet bevat verschillende fundamentele kwetsbaarheden, omdat de oorspronkelijke ontwerpers van het netwerk nooit het huidige grootschalige gebruik konden voorzien. Proactief veiligheidsmaatregelen nemen is ingewikkeld omdat het internet eigenlijk bestaat uit een samenwerkingsverband van zo’n 75.000 autonome netwerken zonder overkoepelend gezag.
DDoS-aanvallen zijn onderdeel van een wapenwedloop
Een makkelijke manier voor kwaadwillenden om websites onbereikbaar te maken is domweg de toegangspoort blokkeren door er grote hoeveelheden nonsensberichten op af te sturen, ook wel een DDoS-aanval genoemd. Een groot aantal Nederlandse internetorganisaties heeft zich verenigd in de Anti-DDoS-Coalitie om dat probleem aan te pakken. Eén manier is om het verkeer om te leiden en te ontdoen van de nonsensberichten via bijvoorbeeld de NaWas, de Nationale Wasstraat. Deze dienstverlening is onderdeel van NBIP, de stichting Nationale Beheersorganisatie Internet Providers, in 2001 opgericht door internetaanbieders om aan de tapverplichtingen in de Telecommunicatiewet te voldoen. Inmiddels richt NBIP zich breder op de beveiliging van vast en mobiel internet in Nederland en Europa.

Sinds vorig jaar is er ook het DDoS Clearinghouse bijgekomen, ontwikkeld door SIDN Labs en nu beheerd door NBIP. De aangesloten organisaties delen daarin ‘vingerafdrukken’ met specifieke kenmerken van de aanvallen die op hen zijn gericht. Met die informatie kunnen de andere aangesloten organisaties zich voorbereiden en een aanval vroegtijdig afslaan.
Ondanks alle aandacht voor DDoS, lagen in januari verschillende universiteiten, hogescholen en academische ziekenhuizen plat door een grootschalige aanval op SURF, de ICT-coöperatie voor Nederlandse onderwijs- en onderzoeksinstellingen. “We hebben recent veel meer aanvallen op Nederlandse infrastructuur gezien,” zegt NBIP-directeur Octavia de Weerdt. “Je ziet steeds nieuwe typen aanvallen voorbijkomen, of een combinatie van aanvalsmethoden. Er zijn ook bijvoorbeeld aanvallen die op applicatieniveau plaatsvinden. Dat zijn ingewikkelde aanvallen want ze zijn niet heel groot, maar wel heel gericht. Zulke aanvallen kunnen best disruptief worden. Wij herkennen veel soorten aanvallen, die we kunnen afslaan. Alleen kan een nieuwe methode je altijd verrassen. Het is toch een wapenwedloop.”
















